Buffer Overflows and Stacks and Assembly, Oh My!a day agohttps://jyn.dev/buffer-overflows-and-stacks-and-assembly-oh-my/文章描述了如何解决谷歌新手CTF中的一个逆向工程挑战,涉及二进制漏洞利用和汇编代码理解。挑战1通过补丁说明发现漏洞后,利用路径遍历漏洞读取了/proc/self/cwd/flag中的flag。挑战2需要输入一个35字符的字符串以绕过二次登录,然后将存储的二进制flag数据与0xc7进行异或运算,从而揭示实际密码。该文章强调使用GDB进行逆向工程,并分析二进制程序的汇编代码以理解程序逻辑。使用了nc、GDB和Python等工具来与远程服务交互、调试二进制程序以及解密flag。